• 돌아가기
  • 아래로
  • 위로
  • 목록
  • 댓글

윈도우 네트워크에 이상한 기기가 잡히는데 아이피가 nas ip인 건에 관하여

dadami 80

2

3

hermes 라는 이름의 스마트폰이 네트워크에서 검색이 됩니다.

자세한 내용을 보니 redmi note 2 라고 적혀있고 아이피는 시놀 아이피네요.

헤르메스가 시놀 감염시키는 랜섬웨어라고 알고있는데 무슨일인지;;

clamav 돌려봐도 바이러스는 없다고 뜹니다.

무슨일인지 아시는분 있나요?

신고공유스크랩
3
2명이 추천
profile image 1등
화정큐삼 2022.03.28. 00:09

저도 얼마전 큰아이 PC의 IP로 부터 SSH ADMIN 으로 접속공격이 10회 들어오고 차단되었던 경험이 있습니다.

아이가 롤플레잉 게임한다고 인터넷에서 구글드라이브 공유로 다운받았던 프로그램인데요.

CoE_kor , rpg2003_rtp_installer 둘중 하나가 유발한것 같습니다.

시껍해서 큰아이 윈도우는 포맷하고 다시 깔아주었습니다.

그 뒤로 헤놀 2대의 계정에서 admin 은 더이상 사용하지 않습니다.

잘 사용하지 않는 포트포워딩된 외부 SSH 포트도 닫아버렸습니다.

 

profile image 2등
달소 2022.03.28. 09:50

헛.. 일단 외부 네트워크 차단하고 데이터부터 백업하셔야할듯합니다..

네트워크에서그렇게 검색되는거면 기기명이나 이미 다바꿨다는건데..

위 화정님 말씀대로 초기화를 시키시는게 제일 깔끔하긴할거같습니다

3등
dadami 글쓴이 2022.03.28. 15:47

그렇군요;; 당황스럽네요

댓글 쓰기 권한이 없습니다. 로그인

취소 댓글 등록

cmt alert

신고

"님의 댓글"

이 댓글을 신고하시겠습니까?

댓글 삭제

"님의 댓글"

삭제하시겠습니까?

목록

공유

facebooktwitterpinterestbandkakao story
분류 제목 글쓴이 날짜 조회 추천
공지 서버포럼 게시판 통/폐합 안내. 5 달소 23.01.06.16:15 786 +6
정보 공지 자작 NAS 구축을 고민하고 계신 분들을 위한 하드웨어 추천 6 ㅎㅇㅅㅋ 22.12.30.14:40 2529 +5
정보 공지 2022/12/27 검증된 헤놀로지 DSM7 설치 방법 정리(빌드/이미지다운로드 등) 23 달소 22.12.27.03:18 4597 +11
정보 공지 시놀로지/헤놀로지 설치 후 기본셋팅 가이드 정리 36 달소 22.03.31.10:37 14145 +25
정보 전원시작예약 Fix 모듈 PowerSched 에 대한 확인결과보고 1 화정큐삼 3일 전10:06 184 +1
정보 DS923+(r1000)에도 전원시작예약이 불가능하네요. 6 화정큐삼 4일 전21:30 298 +2
정보 {u} [공유] ARPL Issue (DSM이 네트워크에서 발견 되지 않은신분 참고하세요.) 6 똥쓰똥쓰 5일 전07:26 643 +2
질문
normal
리노스 7시간 전02:45 41 0
질문
image
ZEMA 8시간 전01:14 15 0
질문
normal
지식스럽게 9시간 전01:02 69 0
질문
image
늙은나스 11시간 전22:16 68 0
질문
image
moon89 12시간 전21:56 93 0
질문
normal
greyshin 19시간 전14:31 179 0
질문
image
오룡 1일 전17:27 189 0
소식
normal
프뉴굿맨 1일 전16:23 215 0
질문
normal
jwsv 2일 전07:20 130 0
잡담
image
달소 2일 전22:17 539 0